仕事内容:
顧客企業向けのセキュリティ監視・運用支援案件に参画いただく、業務委託のSOCパートナーを募集します。
本募集は、当社の自社内SOC業務や自社開発業務ではなく、顧客企業向けのSOC監視・アラート分析・一次対応支援案件に関わっていただく業務委託パートナーの募集です。
勤務場所や対応方法は、案件内容や顧客企業の条件により異なります。案件により、リモート対応、顧客先での作業、打ち合わせ、報告対応、本社または当社指定拠点での打ち合わせが発生する場合があります。
主に、SIEM監視、セキュリティアラート分析、一次対応、初動調査、エスカレーション、検知ルールの作成・改善、報告対応などを担当いただきます。
SOC業務は、アラートを確認するだけでなく、誤検知か、対応が必要な事象か、見逃してはいけない兆候があるかを判断し、適切に報告・エスカレーションすることが重要です。
顧客企業の環境や運用ルールを理解しながら、セキュリティ監視の品質向上に関わっていただきます。
【主な業務内容】
・SIEMを用いたセキュリティ監視
・セキュリティアラートの確認、分析
・アラート内容の一次対応、初動調査
・インシデントの可能性がある事象のエスカレーション
・誤検知、過検知、見逃しリスクの確認
・EDR/MDR運用における調査、分析
・検知ルールの作成、チューニング、改善
・監視結果、対応内容の報告
・運用手順や対応フローの改善提案
・顧客企業やプロジェクト関係者との定例会、報告対応
・報告書、対応記録、運用ドキュメントの作成
原則として、当社と直接契約できるフリーランス、個人事業主、副業の方を対象としています。
アピールポイント:
本募集では、顧客企業向けのSOC監視・アラート分析・一次対応支援案件に関わっていただける外部パートナーを募集しています。
案件内容に応じて、SIEM監視、アラート分析、一次対応、初動調査、検知ルール改善、報告対応など、これまでのSOC/MDR運用経験を活かしていただけます。
単なる監視作業だけでなく、アラートの背景や顧客企業の環境を理解し、適切な判断、報告、エスカレーションを行うことを大切にしています。
案件単位、稼働単位、継続案件、スポット案件など、ご経験や稼働状況に応じて関わり方を相談可能です。
原則として、当社と直接契約できるフリーランス、個人事業主、副業の方を対象としており、多重下請けやSESのBP契約は想定していません。
案件により、リモート対応が可能な場合があります。
求める人材:
◆必須要件
・SOC、MDR、SIEM監視、EDR運用のいずれかに関する実務経験
・セキュリティアラートの分析、一次対応、初動調査の経験
・インシデントやアラートの重要度を判断し、適切に報告・エスカレーションできる
・誤検知、過検知、見逃しリスクを意識して対応できる
・守秘義務、情報管理を徹底できる
・連絡、報告、相談を適切なタイミングで行うことができる
・日本語での報告、資料作成、ドキュメント作成の経験
・当社と直接契約できるフリーランス、個人事業主
◆歓迎要件
・SOCアナリストとしての実務経験
・MDR運用会社、SOC運用会社での実務経験
・SIEM、EDR、MDR製品の実運用経験
・検知ルールの作成、チューニング、改善経験
・インシデント対応、一次切り分け、エスカレーション対応の経験
・クラウド環境、Microsoft 365、Google Workspaceに関する知見
・脆弱性情報、攻撃手法、ログ分析に関する知見
・CompTIA Security+、情報処理安全確保支援士などの資格
勤務時間・曜日:
勤務時間・曜日は、案件内容、稼働量、担当範囲に応じて個別に相談のうえ決定します。
SOC監視、アラート分析、一次対応、初動調査、報告対応など、案件ごとの業務内容により稼働時間が異なります。
案件によっては、平日日中帯での対応のほか、夜間・休日対応、シフト制での対応が発生する場合があります。
対応可能な曜日・時間帯については、ご経験や稼働状況を確認のうえ、個別に相談できればと思っています。
休暇・休日:
勤務時間・曜日は、案件内容、稼働量、担当範囲に応じて個別に相談のうえ決定します。
SOC監視、アラート分析、一次対応、初動調査、報告対応など、案件ごとの業務内容により稼働時間が異なります。
案件によっては、平日日中帯での対応のほか、夜間・休日対応、シフト制での対応が発生する場合があります。
対応可能な曜日・時間帯については、ご経験や稼働状況を確認のうえ、個別に相談できればと思っています。
勤務地:
勤務場所や対応方法は、案件内容や顧客企業の条件により異なります。
顧客先、本社または当社指定拠点、リモートでの対応が発生する場合があります。
対応場所、入館方法、業務の進め方については、案件ごとの契約内容・業務条件に基づき、当社または顧客企業と確認のうえ個別にご案内します。
本社屋外喫煙スペースあり
アクセス:
勤務地により異なります。
顧客先または当社指定拠点での業務・打ち合わせが発生する場合は、勤務場所やアクセス方法を個別にご案内します。
案件により、リモート対応が可能な場合があります。
給与:
報酬:月額60万円〜80万円
■案件内容、稼働量、ご経験、担当範囲に応じて個別に決定します。
■SOC監視、SIEM監視、アラート分析、一次対応、初動調査、報告対応、検知ルール改善など、担当いただく業務範囲により条件を相談します。
■夜間・休日対応、シフト対応、継続案件の有無などにより条件が変動する場合があります。
■高い専門性や豊富なSOC/MDR運用実績をお持ちの方については、掲載レンジに限らず、案件内容に応じて柔軟に相談可能です。
待遇・福利厚生:
報酬は、案件内容、稼働量、ご経験、担当範囲に応じて個別に決定します。
SOC監視、アラート分析、一次対応、初動調査、報告対応、検知ルール改善など、担当いただく業務範囲により条件を相談します。
継続案件、スポット案件、夜間・休日対応の有無なども、案件ごとの条件に応じて個別に確認のうえ決定します。
その他:
雇用形態: 業務委託